O>>Будьте чеснее — просто запускайте оригинальный процесс в suspended состоянии и тут же его киляйте при помощи NtTerminateProcess BDE>Это уже чтото. Теперь еще вопрос, как дождаться окончания запуска процесса в драйвере, не останавливая поток?
что значит "окончание запуска процесса" и зачем его дожидацца?
Как много веселых ребят, и все делают велосипед...